Borsa, halka arzlar, dรถviz, kripto para, hisse รถnerileri

Orta DoฤŸu’da 6 yฤฑllฤฑk siber casusluk kampanyasฤฑ ortaya รงฤฑktฤฑ

Kaspersky, ฤฐran'da Farsรงa konuลŸan kiลŸilere yรถnelik uzun sรผredir devam eden bir siber casusluk kampanyasฤฑnฤฑ ortaya รงฤฑkardฤฑ.
Orta DoฤŸu'da 6 yฤฑllฤฑk siber casusluk kampanyasฤฑ ortaya รงฤฑktฤฑ Borsatek

ลžirketten yapฤฑlan aรงฤฑklamaya gรถre, en az 2015 yฤฑlฤฑndan beri kรถtรผ niyetli etkinliklerin arkasฤฑnda yer alan ve “Ferocious Kitten” olarak adlandฤฑrฤฑlan grup, verileri รงalmak ve hedeflenen cihazda komutlar yรผrรผtmek iรงin “MarkiRAT” adlฤฑ รถzel bir kรถtรผ amaรงlฤฑ yazฤฑlฤฑmฤฑ kullanฤฑyor. Kรถtรผ amaรงlฤฑ yazฤฑlฤฑmฤฑn ayrฤฑca virรผslรผ kullanฤฑcฤฑnฤฑn Chrome tarayฤฑcฤฑsฤฑnฤฑ ve Telegram uygulamasฤฑnฤฑ ele geรงirebilecek varyantlarฤฑ da bulunuyor.

Bu yฤฑlฤฑn mart ayฤฑnda VirusTotal’a ลŸรผpheli bir belge yรผklendi ve Twitter’daki bir gรถnderiyle kamuoyunun bilgisine sunuldu. Tiviti fark eden Kaspersky araลŸtฤฑrmacฤฑlarฤฑ, daha fazla araลŸtฤฑrma yapmaya karar verdi. Bulduklarฤฑ ลŸey, ฤฐran’da Farsรงa konuลŸan kiลŸilere karลŸฤฑ yรผrรผtรผlen 6 yฤฑllฤฑk bir gรถzetim kampanyasฤฑydฤฑ. O zamandan beri kampanyanฤฑn arkasฤฑndaki aktรถrler “Ferocious Kitten” adฤฑyla anฤฑlmaya baลŸlandฤฑ.

En az 2015’ten beri aktif olan “Ferocious Kitten”, kรถtรผ niyetli makrolar iรงeren sahte belgelerle kurbanlarฤฑnฤฑ hedef alฤฑyor. Bu belgeler, ฤฐran rejimine karลŸฤฑ eylemleri gรถsteren gรถrรผntรผler veya videolar (protestolar veya direniลŸ kamplarฤฑndan gรถrรผntรผler) ลŸeklinde gizleniyor.

Sahte belgelerdeki ilk mesajlar, hedefi ekli resimleri veya videolarฤฑ aรงmak iรงin ikna etmeye รงalฤฑลŸฤฑyor. Kurban kabul ederse kรถtรผ niyetli yรผrรผtรผlebilir dosyalar hedeflenen sisteme bฤฑrakฤฑlฤฑyor ve tuzak iรงerik ekranda gรถrรผntรผleniyor.

Bu yรผrรผtรผlebilir dosyalar, “MarkiRAT” olarak bilinen kรถtรผ amaรงlฤฑ yรผkรผ bilgisayara indiriyor. MarkiRAT, virรผs bulaลŸmฤฑลŸ sisteme indirildikten sonra tรผm pano iรงeriฤŸini kopyalamak ve tรผm tuลŸ vuruลŸlarฤฑnฤฑ kaydetmek iรงin bir tuลŸ kaydedici baลŸlatฤฑyor. MarkiRAT ayrฤฑca, saldฤฑrganlara dosya indirme ve yรผkleme yetenekleri saฤŸladฤฑฤŸฤฑ gibi onlara virรผslรผ makinede rastgele komutlar yรผrรผtme yeteneฤŸi de sunuyor.

Kaspersky araลŸtฤฑrmacฤฑlarฤฑ, baลŸka MarkiRAT varyantฤฑnฤฑ da ortaya รงฤฑkardฤฑ

Kaspersky araลŸtฤฑrmacฤฑlarฤฑ, birkaรง baลŸka MarkiRAT varyantฤฑnฤฑ da ortaya รงฤฑkardฤฑ. Bunlardan biri Telegram’ฤฑn yรผrรผtรผlmesine mรผdahale etme ve birlikte kรถtรผ amaรงlฤฑ yazฤฑlฤฑm baลŸlatma yeteneฤŸine sahip. Bunu virรผslรผ cihazlarฤฑ Telegram’ฤฑn dahili veri deposu iรงinde arayarak yapฤฑyor. Varsa MarkiRAT kendisini bu depoya kopyalฤฑyor ve deฤŸiลŸtirilmiลŸ depoyu uygulamanฤฑn kendisiyle birlikte baลŸlatmak iรงin Telegram kฤฑsayolunu deฤŸiลŸtiriyor.

BaลŸka bir varyant, cihazฤฑn Chrome tarayฤฑcฤฑ kฤฑsayolunu Telegram’ฤฑ hedefleyen varyanta benzer ลŸekilde deฤŸiลŸtiriyor. Sonuรง olarak kullanฤฑcฤฑ Chrome’u her baลŸlattฤฑฤŸฤฑnda MarkiRAT da onunla birlikte รงalฤฑลŸmaya baลŸlฤฑyor.

Yine baลŸka bir varyant, internet sansรผrรผnรผ atlamak iรงin sฤฑklฤฑkla kullanฤฑlan aรงฤฑk kaynaklฤฑ bir VPN aracฤฑ olan Psiphon’un arka kapฤฑ sรผrรผmรผnden oluลŸuyor. Kaspersky analiz iรงin herhangi bir รถzel รถrnek elde edememesine raฤŸmen bu iลŸin arkasฤฑndakilerin Android cihazlarฤฑ hedef alan kรถtรผ niyetli eklentiler geliลŸtirdiฤŸine dair kanฤฑtlar da buldu.

Kampanyanฤฑn kurbanlarฤฑ Farsรงa konuลŸuyor ve muhtemelen ฤฐran’da yaลŸฤฑyor. Sahte belgelerin iรงeriฤŸi, saldฤฑrganlarฤฑn รถzellikle รผlke iรงindeki protesto hareketlerinin destekรงilerinin peลŸine dรผลŸtรผฤŸรผnรผ gรถsteriyor.

“Gรถmรผlรผ bir yรผk yerine bir indirici kullanan daha yeni bir dรผz bir varyanta da rastladฤฑk”

Aรงฤฑklamada gรถrรผลŸlerine yer verilen Global AraลŸtฤฑrma ve Analiz Ekibi (GReAT) Kฤฑdemli Gรผvenlik AraลŸtฤฑrmacฤฑsฤฑ Mark Lechtik, “MarkiRAT kรถtรผ amaรงlฤฑ yazฤฑlฤฑmฤฑ ve beraberindeki araรง seti karmaลŸฤฑk olmasa da grubun Chrome ve Telegram iรงin รถzel varyantlar oluลŸturmasฤฑ ilginรง bir yaklaลŸฤฑm. Bu durum, tehdit aktรถrlerinin mevcut araรง setlerini yeni รถzellikler ve yeteneklerle zenginleลŸtirmek yerine hedef ortamlarฤฑna uyarlamaya daha fazla odaklandฤฑklarฤฑnฤฑ gรถsteriyor.” ifadelerini kullandฤฑ.

GReAT Kฤฑdemli Gรผvenlik AraลŸtฤฑrmacฤฑsฤฑ Paul Rascagneres ise gรถmรผlรผ bir yรผk yerine bir indirici kullanan daha yeni bir dรผz bir varyanta da rastladฤฑklarฤฑnฤฑ belirterek, bunun; grubun hala รงok aktif olduฤŸunu, taktiklerini, tekniklerini ve prosedรผrlerini deฤŸiลŸtirme sรผrecinde olabileceฤŸini gรถsterdiฤŸini kaydetti.

GReAT Gรผvenlik AraลŸtฤฑrmacฤฑsฤฑ Aseel Kayal ise “Ferocious Kitten’ฤฑn maฤŸduriyeti ve TTP’leri, bรถlgedeki diฤŸer aktรถrlere, yani Domestic Kitten ve Rampant Kitten’e benziyor. Bunlar birlikte ฤฐran’da daha geniลŸ bir gรถzetim kampanyasฤฑ ekosistemi oluลŸturuyorlar. Bu tรผr tehdit gruplarฤฑ pek sฤฑk gรผndeme gelmemiลŸ gibi gรถrรผnรผyor. Bu da radar altฤฑnda daha uzun sรผre kalmalarฤฑnฤฑ mรผmkรผn kฤฑlฤฑyor, altyapฤฑlarฤฑnฤฑ ve araรง setlerini yeniden kullanmalarฤฑnฤฑ kolaylaลŸtฤฑrฤฑyor.” deฤŸerlendirmesinde bulundu.

Kaspersky uzmanlarฤฑ, kuruluลŸun รงalฤฑลŸanlarฤฑnฤฑ Ferocious Kitten gibi APT’lerden korumak iรงin ลŸunlarฤฑ รถneriyor:

“Kรถtรผ niyetli, ikna edici e-postalara veya mesajlara karลŸฤฑ dikkat edin. KullandฤฑฤŸฤฑnฤฑz tรผm uygulama ve hizmetlerdeki gizlilik รถnlemlerinin her zaman farkฤฑnda olun. Bilinmeyen kaynaklardan gelen hiรงbir baฤŸlantฤฑya tฤฑklamayฤฑn ve ลŸรผpheli dosya veya ekleri aรงmayฤฑn. Gรผncellemeleri daima yรผkleyin. Bazฤฑlarฤฑ kritik gรผvenlik sorunlarฤฑna dair dรผzeltmeler iรงerebilir. Kaspersky Internet Security veya Kaspersky Security Cloud gibi sisteminize ve cihazlarฤฑnฤฑza uygun saฤŸlam bir gรผvenlik รงรถzรผmรผ kullanฤฑn.”

Canlฤฑ Dรถviz Kurlarฤฑ

AdAlฤฑลŸ โ‚บSatฤฑลŸ โ‚บDฤŸลŸ.%
DOLAR 46.508746.52080.02%
EURO 52.990552.99730.27%
JAPON YENฤฐ 3.4663.474-0.23%
ฤฐSVฤฐร‡RE FRANKI 57.368657.40470.25%
STERLฤฐN 61.502561.52460.4%
ร‡ฤฐN YUANI 6.83826.84080.2%
RUS RUBLESฤฐ 0.60850.618-1.33%

Canlฤฑ Altฤฑn Fiyatlarฤฑ

AdSatฤฑลŸ โ‚บDฤŸลŸ.%
ALTIN/ONS ($)4014.700.38%
SPOT ALTIN GRAM (TL)6006.410.44%
GRAM ALTIN SERBEST P.6059.51-0.87%
SPOT GรœMรœลž GRAM (TL)86.861.15%
KรœLร‡E ALTIN (DOLAR)129800.00-0.76%
HAS ALTIN GRAM (TL)5976.380.44%
SPOT ALTIN KG (TL)128482.000.42%
CUMHURฤฐYET ALTINI (TL)40784.00-0.93%
GรœMรœลž/ONS ($)57.550.19%

Canlฤฑ Kripto Paralar

KriptoSonDฤŸลŸ. (%)
Bitcoin 60918.33 -1.7403%
Ethereum 1622.17 -2.273%
Tether USDt 1.00 0.0054%
BNB 565.05 -1.1412%
Solana 67.74 -1.9147%
USDC 1.00 -0.0077%
XRP 1.07 -1.0962%
Dogecoin 0.08 -2.3848%
Toncoin 1.57 1.2523%
Cardano 0.15 0.9023%
Shiba Inu 0.00 -2.7613%
Avalanche 6.31 -0.5994%

KรถลŸe Yazarlarฤฑ

Son Eklenen Haberler

Reklam